Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Este recurso está atualmente no modo de visualização. Os Termos de Uso Complementares das Versões Prévias do Microsoft Azure incluem termos legais adicionais que se aplicam aos recursos do Azure que estão em versão beta, em versão prévia ou que ainda não foram lançados em disponibilidade geral.
A Prevenção Contra Perda de Dados do Microsoft Purview (DLP) se estende a aplicativos conectados que não são da Microsoft, permitindo que você detecte, monitore e proteja dados confidenciais em repouso em aplicativos SaaS que não são da Microsoft. Você pode criar políticas DLP que se aplicam aos dados armazenados nesses aplicativos que não são da Microsoft, usando o mesmo mecanismo de classificação e estrutura de política disponível para locais do Microsoft 365.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Aplicativos que não são da Microsoft com suporte
O Microsoft Purview dá suporte a políticas DLP para os seguintes aplicativos que não são da Microsoft:
- Box
- Dropbox
- Google Workspace
- Salesforce
Observação
Esses aplicativos estão sendo implementados em fases. Nem todos os aplicativos podem estar disponíveis em seu locatário ao mesmo tempo. Verifique o roteiro do Microsoft 365 para obter as informações de disponibilidade mais recentes.
Antes de começar
Requisitos de licenciamento
Para obter informações sobre licenciamento, consulte
Permissões
A conta que você usa para criar e implantar políticas deve ser membro de um destes grupos de funções:
- Administrador de conformidade
- Administrador de dados de conformidade
- Proteção de Informações
- Administrador de Proteção de Informações
- Administrador de segurança
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que só deve ser usada em cenários em que uma função com privilégios menores não pode ser usada.
Configurar um conector do Microsoft Defender para Aplicativos de Nuvem
Antes de aplicar políticas DLP a um aplicativo que não seja da Microsoft, você deve conectar esse aplicativo ao Microsoft Defender para Aplicativos de Nuvem usando um conector de aplicativo. O Purview usa os conectores existentes do Microsoft Defender para Aplicativos de Nuvem para acessar recursos no aplicativo que não é da Microsoft.
Para obter instruções sobre como configurar conectores de aplicativos, confira Conectar aplicativos para obter visibilidade e controle com o Microsoft Defender para Aplicativos de Nuvem.
Depois de conectar seus aplicativos de nuvem ao Defender para Aplicativos de Nuvem, você poderá criar políticas DLP para eles no Microsoft Purview.
Criar uma política de DLP para aplicativos não conectados da Microsoft
Para criar uma política de DLP com escopo para aplicativos não conectados à Microsoft:
Entre no portal do Microsoft Purview.
Vá para Soluções>Políticas>de prevenção> contra perda de dados + Criar política.
Em Quais informações você deseja proteger?, escolha a opção Aplicativos & dispositivos empresariais .
Selecione Política>personalizada personalizada e, em seguida, selecione Avançar.
Importante
As políticas de aplicativos conectados que não são da Microsoft só têm suporte com o modelo de política personalizada . Os modelos predefinidos Finanças, Medicina e Saúde e Privacidade não dão suporte a localizações de aplicativos que não são da Microsoft.
Insira um nome e uma descrição para a política DLP e selecione Avançar.
Em Atribuir unidades administrativas, o escopo é definido como Diretório completo. Não há suporte para unidades administrativas para locais de aplicativos que não são da Microsoft.
Em Escolher onde aplicar a política, selecione um ou mais dos aplicativos que não são da Microsoft com suporte (como Box, Dropbox, Google Workspace e Salesforce.
Importante
Locais de aplicativos não Microsoft podem ser selecionados juntos, mas não podem ser combinados com outros locais, como SharePoint, OneDrive, Exchange, Fabric ou Dispositivos na mesma política.
Por padrão, a política se aplica a todas as instâncias do aplicativo selecionado. Para definir o escopo da política para locatários específicos, selecione Editar.
- Para excluir instâncias, em Todas as instâncias, selecione Excluir instâncias+ Excluir instância.> Na lista de instâncias, selecione as instâncias a serem excluídas da política e selecione Concluído>Concluído.
- Para aplicar a política a instâncias específicas, selecione Instâncias específicas+ Incluir instância.> Na lista de instâncias, selecione as instâncias a serem incluídas e, em seguida, selecione Concluído>Concluído.
Selecione Avançar para continuar.
Em Definir configurações de política, selecione Criar ou personalizar regras de DLP avançadas para definir uma regra de DLP avançada. Há suporte apenas para regras DLP avançadas em aplicativos conectados à Microsoft. Selecione Avançar.
Selecione + Criar regra e forneça um Nome e uma Descrição.
Configure as condições para a regra. As condições que você pode usar variam de acordo com o aplicativo.
Configure ações para a regra. As ações disponíveis variam de acordo com o aplicativo.
Configurar notificações. Observe as seguintes limitações para aplicativos que não são da Microsoft:
- Não há suporte para dicas de política.
- Não há suporte para substituições de usuário.
Selecione Salvar para salvar a regra e selecione Avançar.
No Modo de política, escolha Ativar a política imediatamente ou Deixar a política desativada. Selecione Avançar.
Importante
O modo de simulação não tem suporte para políticas de aplicativos conectados que não são da Microsoft.
Examine suas configurações e selecione Enviar para criar a política.
Disponibilidade de atributo por aplicativo
As condições e ações que você pode usar em uma política dependem dos atributos de item que cada aplicativo disponibiliza. A maioria dos atributos está disponível para todos os aplicativos com suporte, mas alguns não estão disponíveis para determinados aplicativos. Use a tabela a seguir para entender em quais atributos você pode confiar ao criar regras para um aplicativo específico.
| Atributo | Descrição | Disponibilidade |
|---|---|---|
| Nome | O nome de exibição do item. | Disponível em todos os aplicativos |
| Nível de acesso ao arquivo | O nível de acesso do item, que indica seu escopo de compartilhamento. | Disponível em todos os aplicativos |
| Data de criação | A data em que o item foi criado. | Não disponível no Dropbox |
| Data de modificação | A data em que o item foi modificado pela última vez. | Disponível em todos os aplicativos |
| Colaboradores | Os usuários com os quais o item é compartilhado, incluindo suas funções. | Disponível em todos os aplicativos |
| Pastas pai | As pastas pai que contêm o item. | Disponível em todos os aplicativos |
Monitoramento e relatório
Explorador de atividade
O Gerenciador de Atividades dá suporte a políticas de aplicativos conectados que não são da Microsoft. Você pode monitorar a atividade da política DLP para seus aplicativos que não são da Microsoft da mesma forma que monitora os locais do Microsoft 365.
Explorador de conteúdo
O explorador de conteúdo não tem suporte para aplicativos não conectados à Microsoft. Você não pode procurar ou inspecionar o conteúdo armazenado nesses aplicativos por meio do Explorador de conteúdo.
Alertas
Os alertas DLP têm suporte para políticas de aplicativos conectados que não são da Microsoft. Os alertas aparecem no dashboard de alertas de DLP ao lado de alertas de outros locais.
Problemas conhecidos
Veja a seguir uma lista de problemas conhecidos ao usar aplicativos não conectados da Microsoft para políticas DLP:
- Arquivos criptografados – os arquivos criptografados armazenados em aplicativos que não são da Microsoft atualmente não têm suporte para classificação.
- Arquivos PDF – No momento, não há suporte para classificação aos arquivos PDF armazenados em aplicativos que não são da Microsoft.
Conteúdo relacionado
- Saiba mais sobre prevenção contra perda de dados
- Referência da política de Prevenção contra Perda de Dados
- Criar e gerenciar políticas de prevenção contra perda de dados
- Usar políticas de prevenção contra perda de dados para aplicativos na nuvem que não são da Microsoft
- Conecte aplicativos para obter visibilidade e controle com o Microsoft Defender para Aplicativos de Nuvem